2011-07-06 28 views
0

私は現在自分のウェブサイトを最適化しています。私はあなたに支払った場合にのみ、特定のページにアクセスできるシンプルなクレジットシステムを使用しています。今はサブスクリプションが期限切れになっていればDBにチェックインしています。私は複数のページでこれを行います。PHP:セッション変数にユーザの残高を入力してください

ユーザーがログインしてセッション変数に結果を格納するときに一度だけチェックすることをお勧めしますか?

答えて

2

これは簡単に悪用できるので、悪い考えです。ユーザーは長い間、おそらく無限にログインしたままにしておくことができます。あなたはそれをそのまま保つべきです。

1

セッションでその値を定期的にリフレッシュするように設定しない限り、素晴らしいアイデアはありません。そうしないと、ユーザーは、セッションをアクティブに保つことによって、潜在的に永久にサブスクリプションの存続期間を延長することができます。

関連する問題